Jump to content

Immidiate Task wird nicht ausgeführt


Direkt zur Lösung Gelöst von todde_hb,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen zusammen,

 

möchte gerne ein Script auf den Clients einmalig ausführen lassen. Habe dazu einen Immidiate Task angelegt. Dieser wird aber auf dem Testclient in der Test-OU nicht angewandt. Warum? Kein Ahnung. 

 

Dies ist das Skript. Es liegt im Sysvol unter scripts.

 

Zitat

@echo off  
manage-bde.exe -protectors -add c: -recoverypassword
manage-bde.exe -protectors -add %SystemDrive% -tpm

manage-bde -protectors c: -get  
echo+  
echo+  
echo+
set npi=
for /f "tokens=2 delims={}" %%a in ('manage-bde -protectors c: -get ^| findstr "ID:"') do if not defined npi set "npi=%%a"
echo+
echo+
manage-bde.exe -protectors -adbackup c: -id {%npi%}
echo+

manage-bde.exe -on %SystemDrive%
 

 

Die GPO dazu sieht so aus:

 

5bb5c0e49ec3e_GPO-Overview.thumb.png.41f879ea665d19ca7248401a8b50dd58.png

 

So wie ich den Immidiate Task verstanden habe, sollte dieser einmalig nach einem Neustart ausgeführt werden. Tut dieser aber nicht. Im Log finde ich nichts dazu. Führe ich das Skript mit erhöten Rechten manuell auf dem Testclient aus, dann verhält sich alles wie gewünscht.

 

Hat jemand eine Idee?

 

Ciao, todde_hb

Link zu diesem Kommentar

Habe in den Taskscheduler logs etwas gefunden

ID 106 User "xxxxx\xxxxx"  registered Task Scheduler task "\Immidiate encryption of Systemdrive"
ID 107 Task Scheduler launched "{00000000-0000-0000-0000-000000000000}"  instance of task "\Immidiate encryption of Systemdrive" due to a time trigger condition.

 

Sieht doch eigentlich gut aus. Fehlt nur noch ID141, die dann auch das Löschen des Tasks beschreibt.

Link zu diesem Kommentar
vor 1 Stunde schrieb todde_hb:

So, gelöst. Das Problem war, dass der Task wohl nicht mit einem DomänenAdmin Account laufen konnte. Habe es nach "NT-Authorität\SYSTEM" geändert. 

 

ABER: Weiss jemand warum das so ist?

Nein, ich weiß es nicht. Ich weiß nur, dass ich solche Tasks wirklich NUR mit SYSTEM laufen lassen würde.

1. Der Task hatte alle nötigen Rechte.

2. Du brauchst kein PW eingeben, das könnte man auch knacken. Da gab es mal etwas.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...